Web_Priv8
763 subscribers
405 photos
24 videos
45 files
588 links
Sina Doosti @r00t98
Web Security Researcher, Bug Hunter
https://twitter.com/r00t98

Amir Hasanvand @al9n3_wolf
Web Security Researcher, Bug Hunter
https://twitter.com/al9n3_wolf
Download Telegram
به تعداد راه‌های رسیدن به خدا، راه دور زدن مکانیزم‌های امنیتی هم هست.

توی این گزارش، محقق با خوندن مستندات Content-type (یکی از سرآیندهای پروتکل HTTP) تونسته راه‌هایی رو پیدا کنه که می‌شه ازش در دور زدن مکانیزم‌های امنیتی تحت مرورگر و WAFها بهره گرفت.
@offsecmag
This media is not supported in your browser
VIEW IN TELEGRAM
کشف آسیب پذیری RCE در پیام رسان cisco jabber


https://watchcom.no/nyheter/nyhetsarkiv/uncovers-cisco-jabber-vulnerabilities/



این مطلب رو بخونید تا ببینید چطور یک آسیب پذیری XSS به اجرای دستور ختم میشه


#rce
#cisco
#xss


@sec_nerd
Full security assessment for iOS applications

#ios
#BugBounty
#BugBountyTip

@web_priv8
Hacking iOS applications for BugBounty

#ios
#BugBounty
#BugBountyTip

@web_priv8
کشف باگ XSS در google maps و دریافت جایزه ی ۱۰ هزار دلاری


https://www.ehpus.com/post/xss-fix-bypass-10000-bounty-in-google-maps


#bugbounty
#google
#xss


@sec_nerd
سوالات و جواب‌های کامل مسابقه‌ی نفوذ و امنیت گوگل ۲۰۲۰ اینجا آپلود شده. طوری که با منبع کد سوالات می‌تونید خودتون سوال رو بازعمل‌آوری کنید. در زمینه‌های مختلفی از جمله امنیت وب، مهندسی معکوس، اکسپلویتینگ، سخت‌افزار، رمزنگاری و دور زنی سندباکس (کروم) سوالات توزیع شده.
@offsecmag
کشف دوباره آسیب پذیری RCE بر روی یکی از سرویس های فیسبوک توسط Orange Tsai

https://blog.orange.tw/2020/09/how-i-hacked-facebook-again-mobileiron-mdm-rce.html



لینک ویدیو:
https://www.youtube.com/watch?v=hGTLIIOb14A



#facebook
#Bugbounty
#rce


@sec_nerd
Advanced boolean-based SQLi filter bypass techniques

https://www.secjuice.com/advanced-sqli-waf-bypass/

#SQLI
#WAF
#Bypass

@web_priv8
Forwarded from digMeMore (r00t98)
مقاله ای در خصوص بایپس SSL Pinning اندروید توسط فریمورک Frida

#Android
#SSL
#Book

@digmemore
Forwarded from digMeMore (r00t98)
Android - SSL-Pinning.pdf
932.3 KB